Ciao Lucaro Mano,
i proxy web operano ai livelli applicativo e di routing (Livelli 3 e 7), ma tipicamente non possono leggere o filtrare il traffico basandosi sugli indirizzi MAC dei client (Layer 2) una volta che il traffico passa attraverso un router di rete. Per raggiungere il tuo obiettivo, devi colmare questo divario configurando le prenotazioni DHCP sul server DHCP della tua rete, che lega l'indirizzo MAC di ogni smart display a un indirizzo IP permanente e statico. Una volta che i display sono garantiti di utilizzare questi IP statici, puoi accedere al tuo proxy web o alla console di amministrazione del firewall e creare una regola di bypass dell'autenticazione (o Access Control List) che esenta esplicitamente quegli indirizzi IP specifici dalle sfide NTLM e Kerberos. Questa soluzione architetturale standard permette in modo sicuro ai tuoi smart display di caricare le dashboard intranet senza generare errori di autenticazione.
Spero che questa risposta ti abbia dato qualche informazione utile. Se è così, premi "accetta risposta". Se hai domande, sentiti libero di lasciare un commento.
VPHAn